首页 > 解决方案 > 如何使自定义 STS 从客户端接收 SAML 令牌作为客户端凭据进行身份验证?

问题描述

我有一个自定义 STS 服务,它接收用户名/密码作为客户端凭据并在用户名/密码有效时生成令牌。我在我们自己的用户存储中检查用户名/密码。

但是现在我需要让我的自定义 STS 接收 SAML 2.0 令牌(从其他身份提供者发出)并验证令牌、验证声明并为仅信任来自自定义 STS 的令牌的依赖方(WCF 服务)生成令牌。

我们有什么办法可以做到吗?有样品吗?

我尝试将“IssuedToken”作为客户端凭据类型,但不知道该怎么做。任何帮助深表感谢。

我试过这个,但它似乎已经过时了。

标签: c#wcfsamlwifws-federation

解决方案


推荐阅读